Kumpletong gabay sa ClickFix at FileFix: ano ang mga ito at kung paano protektahan ang iyong computer

Huling pag-update: 24 Septiyembre 2026
May-akda: TecnoDigital
  • Mga pamamaraan ng social engineering na nanlilinlang sa gumagamit na magpatakbo ng mga malisyosong script sa sarili nilang sistema.
  • Paggamit ng mga pekeng teknikal na alerto sa error o mga beripikasyon ng CAPTCHA upang manipulahin ang clipboard ng Windows.
  • Pag-install ng mga mapanganib na malware tulad ng mga infostealer at RAT na nagnanakaw ng mga kredensyal, cookies, at datos pinansyal.

Isang hacker na may hood na nagtatrabaho sa isang madilim na kapaligiran na may maraming monitor, na kumakatawan sa banta ng mga cybercriminal sa likod ng ClickFix.

Malamang naranasan mo na ito: habang nagba-browse sa internet, biglang may lumalabas na notification na nagsasabing luma na ang browser mo o may problema sa Zoom microphone mo. Sa unang tingin, parang maliit lang ito o karaniwang error, pero nitong mga nakaraang araw, pinagbuti na ng mga cybercriminal ang sining ng panlilinlang. Ganito isinilang ang ClickFix , isang social engineering tactic na hindi sinusubukang i-hack ang iyong PC sa pamamagitan ng isang technical security vulnerability, kundi kinukumbinsi kang buksan ang iyong tahanan sa virus.

Ang pinakanakakabahala sa pamamaraang ito ay ang gumagamit mismo ang gumagawa ng lahat ng maruruming gawain. Hindi mo na kailangang mag-download ng kahina-hinalang executable file o mag-click sa kakaibang link; gagabayan ka ng attacker nang sunud-sunod para kopyahin at i-paste ang code sa puso ng iyong operating system. Isa itong mahusay na manipulasyon na nagdulot ng pagdami ng mga impeksyon sa buong mundo, lalo na sa Latin America at Europe, na nakakaapekto sa lahat mula sa mga gumagamit sa bahay hanggang sa malalaking pampublikong institusyon at mga kumpanya ng teknolohiya.

malware trickmo-1
Kaugnay na artikulo:
TrickMo: banking malware na nagbabanta sa seguridad ng iyong mobile data

Ano nga ba ang ClickFix?

Close-up ng isang taong nakaturo sa mga linya ng code sa screen, na naglalarawan ng taktika ng social engineering ng pagkopya at pag-paste ng mga malisyosong utos.

Ang pamamaraang ito ay batay sa tinatawag ng mga eksperto na pastejacking o clipboard hijacking. Karaniwang nagsisimula ang proseso kapag binisita mo ang isang nakompromisong website. Naglalagay ang mga hacker ng JavaScript code na naglulunsad ng pop-up window. Maaaring sabihin sa iyo ng alertong ito na kailangan mong patunayan na ikaw ay tao sa pamamagitan ng pagkumpleto ng pekeng CAPTCHA o kailangan mong ayusin ang isang teknikal na problema upang matingnan ang isang PDF na dokumento o sumali sa isang pulong sa Google Meet.

  Pribado vs. Komersyal na VPN: Alin ang Pinakamahusay na Pagpipilian para sa Iyong Pagkapribado?

Ang sekreto ay nasa action button, na karaniwang may nakasulat na "Fix it." Kapag na-click mo ito, may nangyayaring hindi nakikita: awtomatikong kinokopya ng browser ang isang PowerShell command sa iyong clipboard. Pagkatapos, bibigyan ka ng website ng napakasimpleng mga tagubilin: pindutin ang Windows key + R, i-paste ang nilalaman (Ctrl + V), at pindutin ang Enter. Sa eksaktong sandaling iyon, nagpapatakbo ang user ng isang script na direktang nagda-download at nag-i-install ng malware sa memorya ng computer, kadalasang nilalampasan ang mga karaniwang proteksyon ng browser.

FileFix: Ang mapanganib at palihim na kapatid

Isang pangkat ng mga eksperto sa cybersecurity na nagsusuri ng data sa isang security operations center (SOC) upang protektahan ang mga system laban sa mga pag-atake ng malware.

Kung nakakainis ang ClickFix, mas pinalalawak pa ng FileFix ang panlilinlang na ito. Bagama't ginagamit ng ClickFix ang dialog box na "Run", nililinlang naman ng FileFix ang user para i-paste ang malisyosong code sa address bar ng Windows File Explorer . Dahil isa itong tool na palagi nating ginagamit para maglipat ng mga folder, maraming tao ang hindi naghihinala na maaaring ilunsad ang mga system command mula roon.

Sa mga kasong ito, kadalasang gumagamit ang mga umaatake ng mga pang-akit tulad ng mga pekeng alerto sa seguridad ng Facebook o mga pangako ng mga PDF na naglalaman ng mahahalagang tuntunin. Ang panlilinlang ay napakatuso kaya't ang malisyosong code ay nagtatago sa likod ng isang hanay ng mga espasyo, na nagiging sanhi upang makita lamang ng gumagamit ang dulo ng path ng file at hindi ang PowerShell script sa simula. Kapag pinindot mo ang Enter, isasagawa ng system ang malisyosong payload nang hindi nagdudulot ng anumang hinala.

Ang arsenal ng umaatake: Anong malware ang kanilang ini-install?

Propesyonal sa seguridad na nagmomonitor ng mga digital system nang real time upang matukoy at maiwasan ang mga impeksyon ng malisyosong script.

Kapag ang isang gumagamit ay nahulog sa bitag, ang kanilang computer ay nalalantad sa iba't ibang mapaminsalang banta. Ang mga pangunahing target ay karaniwang mga infostealer , mga programang partikular na idinisenyo upang suriin ang iyong PC at nakawin ang mga naka-save na password, session cookies, authentication token, at maging ang mga cryptocurrency wallet key. Kabilang sa mga pinakakaraniwan ay ang Lumma Stealer, Vidar, at StealC.

  Nalantad ang seguridad ng computer: Protektahan ang iyong data at privacy

Bukod pa rito, may mga remote access Trojan, o RAT , tulad ng NetSupport o Latrodectus. Mas mapanganib ang mga ito dahil pinapayagan nito ang hacker na kontrolin nang buo ang device , i-access ang webcam, basahin ang mga email, at mag-deploy ng ransomware para i-encrypt ang lahat ng data ng kumpanya at humingi ng ransom. Nakarating pa nga ang mga kampanyang ito sa TikTok, kung saan ginagamit ang mga AI-generated na video para mangako ng libreng premium software kapalit ng pagsasagawa ng mga command na ito.

Paano protektahan ang iyong computer at maiwasan ang pagkahulog sa bitag

Konsepto ng digital na seguridad na may smartphone at padlock, na sumisimbolo sa proteksyon ng data at seguridad ng computer.

Ang pinakamahusay na depensa laban sa ganitong uri ng pag-atake ay, walang duda, ang sentido komun at edukasyon. May isang ginintuang tuntunin na hindi mo dapat kalimutan: walang lehitimong kumpanya tulad ng Google, Microsoft, o Meta ang hihiling sa iyo na kopyahin at i-paste ang code sa command prompt ng iyong PC upang ayusin ang isang bug o i-verify ang iyong pagkakakilanlan. Kung makakita ka ng mga tagubilin sa isang website na binabanggit ang Ctrl+V o Win+R , isara agad ang tab.

Mula sa teknikal na pananaw, mahalagang panatilihing updated ang iyong antivirus software at paganahin ang two-factor authentication (2FA) sa lahat ng iyong account. Para sa mga negosyo, mainam na paghigpitan ang mga pribilehiyo ng administrator sa mga computer ng empleyado at harangan ang access sa mga tool tulad ng PowerShell maliban kung talagang kinakailangan. Ang pagsasagawa ng mga phishing drill at social engineering test ay nakakatulong sa mga kawani na manatiling alerto at makilala ang mga mapanlinlang na pattern na ito bago pa mahuli ang lahat.

Kung pinaghihinalaan mong naging biktima ka ng ganitong pag-atake, ang pinakamatalinong gawin ay agad na idiskonekta ang iyong computer mula sa internet at makipag-ugnayan sa isang cybersecurity expert. Upang maiwasan ang pagnanakaw ng data, ipinapayong palitan ang lahat ng iyong password mula sa isang device na alam mong malinis. Ang laban laban sa ClickFix at sa mga variant nito ay isang patuloy na labanan, kaya ang pananatiling may kaalaman at maingat sa mga mahiwagang solusyon na lumalabas sa mga pop-up ang tanging paraan upang mapanatiling ligtas ang iyong data.